Архив

Cisco вынуждает молчать болтливого инженера

Компании Cisco Systems и Internet Security Systems подали совместное заявление в суд, сообщает сайт News.com. Истцы потребовали ввести временный судебный запрет на деятельность инженера Майкла Линна (Michael Lynn) и организаторов конференции Black Hat, посвященной вопросам информационной безопасности.

Поводом для заявления стало публичное выступление Линна, в ходе которого он рассказал, как хакеры могут совершать атаки через маршрутизаторы Cisco. По словам Линна, подобная атака может поставить интернет на колени.

Судебный иск призван оградить Линна и участников конференции Black Hat от «дальнейшего раскрытия частной информации, принадлежащей Cisco и ISS». «Мы уверены в том, что информация, представленная Линном на конференции Black Hat, получена незаконно и нарушает наши права на интеллектуальную собственность», — заявил пресс-секретарь Cisco Джонн Но (John Noh). Для проведения своего исследования Линн изучал код программ Cisco, а значит нарушил интеллектуальные права разработчиков, отметил Но.

Выступая на конференции Black Hat, Линн сообщил, что покинул пост инженера в ISS, чтобы рассказать слушателям о проблемах в системах безопасности. Незадолго до выступления ISS исключила выступление Линна из программы конференции. Инженер рассказал, каким образом хакеры могут атаковать маршрутизаторы под управлением Internetwork Operating System (IOS). Маршрутизаторы, работающие в среде IOS, составляют основу инфраструктуры интернета, а потому масштабная атака на них может обрушить всю сеть. Участники конференции, перед которыми выступал Линн, отметили, что описанная инженером уязвимость в IOS устранена в нескольких последних релизах системы.

Технический директор ISS Крис Руланд (Chris Rouland) прокомментировал инцидент с самостоятельным выступлением Линна. По его словам, команда исследователей ISS, в том числе и Линн, решила отменить доклад об уязвимостях в IOS на конференции. «Он еще не был готов», — пояснил Руланд. Однако через некоторое время Линн решил представить доклад в любом виде и уволился из ISS, чтобы ему никто не мог помешать.

Cisco вынуждает молчать болтливого инженера

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике